#cyberbezpieczenstwo

29
630

Ruter, norweski przewoźnik, wykazał, że autobusy chińskiej produkcji mogą być zdalnie kontrolowane

W testach przeprowadzonych przez norweskiego przewoźnika wykazano, że autobusy chińskiej produkcji mogą być zdalnie kontrolowane przez producenta, co stwarza poważne zagrożenie dla bezpieczeństwa transportu publicznego. W odpowiedzi na te obawy, norweskie ministerstwo transportu rozpoczęło prace nad zaostrzeniem przepisów dotyczących cyberbezpieczeństwa w transporcie.

https://kontrabanda.net/r/ruter-norweski-przewoznik-wykazal-ze-autobusy-chinskiej-produkcji-moga-byc-zdalnie-kontrolowane/

#kontrabanda #informacje #chiny #cyberbezpieczeństwo #norwegia #ruter #transport_publiczny #yutong

W Trondheim jeżdżą takie same. A j⁎⁎ie w nich plastikiem tak, że czujesz jak powoli dostajesz raka od siedzenia w nich.


Jakiś czas temu była inna afera autobusowa. Autobusy, którymi wojsko jeździ do tajnych baz, mają kamery, które wysyłają wszystko do Chin

@kontrabanda tak, sorki, nie dopisałem. też była w związku z tym afera w Norwegii. Ogólnie Norwegia się niby teraz bierze jakoś bardziej za wojsko, ale za mało jestem w temacie, żeby się coś więcej znać.

Zaloguj się aby komentować

SuperGrosz padł ofiarą ataku cyberprzestępców. Wyciekły wrażliwe dane klientów

Według administratorów SuperGrosza, miało dojść do wycieku m.in. numerów PESEL, danych z dowodów osobistych, dane o pracodawcach pożyczkobiorców, ale i też np. identyfikatory profili na Facebooku.

https://kontrabanda.net/r/supergrosz-padl-ofiara-ataku-cyberprzestepcow-wyciekly-wrazliwe-dane-klientow/

#kontrabanda #informacje #cyberbezpieczeństwo #polska

Zaloguj się aby komentować

Zaloguj się aby komentować

„Shadow profiles” – co to jest, jak temu przeciwdziałać

Firmy takie jak Facebook mają już choćby podstawową wiedzę na Twój temat – nawet, jeżeli nigdy nie rejestrowałeś/-aś tam konta. W tym artykule wyjaśniamy, na czym polegają tzw. „shadow profiles”, i jak zminimalizować ryzyko z nimi związane.

https://kontrabanda.net/r/shadow-profiles-co-to-jest-jak-temu-przeciwdzialac/

#kontrabanda #poradniki #cyberbezpieczeństwo

Zaloguj się aby komentować

Stanowski jest sponsorowany przez c⁎⁎j wie jaki scam na VPN XD


Ciekawostka - zakładka "bezpieczeństwo" na ich stronie jest pusta xddd


#kanalzero #cyberbezpieczenstwo

c04018fd-67d6-4790-a6c3-2d1b9775c8cc
6b63a117-38a2-4363-aaa4-ff5c485c21b4
e0b12eca-cb4c-48c1-a2c6-47f17b1a8860

Zaloguj się aby komentować

Ministerstwo Obrony Narodowej oraz Palantir podpisali list intencyjny

Minister obrony Władysław Kosinak‑Kamysz nazwał porozumienie „jednym z najważniejszych” dla bezpieczeństwa państwa. Decyzja budzi kontrowersje z powodu ryzyka vendor lock‑inu i obowiązywania amerykańskiego CLOUD Act, mimo zapewnień Palantira, że właścicielem danych pozostaje strona korzystająca z usług.

https://kontrabanda.net/r/ministerstwo-obrony-narodowej-oraz-palantir-podpisali-list-intencyjny/

#kontrabanda #informacje #cyberbezpieczeństwo #palantir #polska #stany_zjednoczone

Zaloguj się aby komentować

Zaledwie mnie zaskoczył na zdjeciu @Felonious_Gru i sprawdziłem co to za apka i czy może mi się przydać... Przypadek? Nie sądzę.

@Heheszki panie, keepass to w 2003 roku wyszedł, ja gdzieś od 2010 używam.


Polecam do trzymania haseł do kont bankowych. Plik jest szyfrowany lokalnie, więc niech se wisi ja chmurze, i tak go nikt nie zlamie, to o wiele bezpieczniejsze niż trzymanie wszystkiego bezpośrednio w przeglądarce.

Ja z lenistwa już piętnasty rok się zbieram do przerzucenia wszystkich haseł na keepass xD


Na Androida tez była appka, ale ostatnio nie używam

@Felonious_Gru Na Androida KeePassDX polecam, integruje się z systemową funkcją uzupełniania haseł, więc nie trzeba osobno otwierać, tylko wystarczy odblokować bazę haseł i wybrać wpis.

A mi bitwarden pasi. Bardziej dopracowany bo jest wersja płatna 5 zł na rok (płace bo super bajer z trzymaniem totp w chmurze).

Jedna apka może kilka kont obsługiwać. Brat ma swój prywatny serwer bw i mam na nim też konto jak jakieś passy z nim wymieniam.


Ale fajne jest, że są też rozwiązania całkiem oddolne, tylko dla niektórych lepsze jest jednak bardziej polished rozwiązanie komercyjne. Z dobrym szyfrowaniem e2e w chmurze. Bez hasła nie odzyskasz konta.

@Legendary_Weaponsmith Gdzieś już było wałkowane.

Manager haseł na wiele urządzeń - > chmurowy - > BitWarden

Manager haseł bez chmury (lokalny) - > KeePass, lub bardziej KeePassXC. Ten drugi podobno bardziej odporny na uruchomiony malware kiedy mamy odszyfrowaną bazę.

Zaloguj się aby komentować

W województwach kujawsko-pomorskim i wielkopolskim odnotowano 120 nieuprawnionych wypłat w bankomatach z kont jednego z banków

W województwach kujawsko-pomorskim i wielkopolskim klienci zgłaszają nieautoryzowane wypłaty z bankomatów. Do tej pory odnotowano 120 takich przypadków. Policja bada sprawę, sugerując poszkodowanym składanie zeznań oraz dostarczanie dowodów dotyczących podejrzanych transakcji.

https://kontrabanda.net/r/w-wojewodztwach-kujawsko-pomorskim-i-wielkopolskim-odnotowano-120-nieuprawnionych-wyplat-w-bankomatach-z-kont-jednego-z-bankow/

#kontrabanda #informacje #cyberbezpieczeństwo #polska

Zaloguj się aby komentować

Wczoraj dostałem sms z banku, że zablokowali mi kartę debetową, bo "odnotowano operacje na podejrzanych stronach" i żeby po więcej informacji skontaktować się z bankiem.

Od razu zadzwoniłem do banku z pytaniem, czy to oni wysłali taką informację. Pani potwierdziła i powiedziała, że transakcja pochodziła z amazonu i została zablokowana. Dziwne, bo od miesiąca nic nie kupowałem na amazonie, płatność za prime dopiero za dwa miesiąca. A nawet jeśli, to nie mam tam podpiętej tej karty.
Sprawdziłem tez, że kilka godzin wcześniej była próba wybrania kasy z mojego konta przez paypala z informacją "przekroczony czas".
Czyli były przynajmniej dwie próby wybrania środków z konta, obie nieudane.

Fajnie że zadziałały zabezpieczenia banku, kartę już zastrzegłem i wyrobiłem nową.

Natomiast ciekawy jestem jak do tego doszło, że moje dane wyciekły.
Bo po pierwsze karta fizyczna leży schowana w domu i prawie nigdy z niej nie korzystam. Mam ją podpiętą do google pay i korzystam z niej do płatności, a nie można chyba podejrzeć jej danych od tak.
Mam Pixela, więc najnowsze poprawki dotyczące bezpieczeństwa mam dość szybko. Aplikacje aktualizuję codziennie przy porannej kupie. Nie instaluję żadnych podejrzanych aplikacji, nie daję im zbędnych uprawnień, oraz nie wchodzę na żadne "podejrzane" strony, a już na pewno nie podaję byle gdzie swoich danych, szczególnie danych karty XD
Jak już płacę gdzieś poza powszechnie zaufanymi stronami, to robię jednorazówki przez revoluta.
Jako tako o bezpieczeństwo w sieci dbam, korzystam z prywatnego dnsa/vpna i ogólnie usług, które jako tako powinny dbać o prywatność użytkownika (proton/bitwarden/signal), do każdej jednej strony mam osobnego maila, osobne hasło, jeśli jest możliwość to 2fa lub passkey.
Człowiek myślał, że jest jako tako bezpieczny, a nie jest :c
#bezpieczenstwo #cyberbezpieczenstwo #banki #pieniadze

@HmmJakiWybracNick

Może jakiś czas temu, np. nawet kilka lat wstecz zapłaciłeś kartą gdzieś w internecie. Sklep niskich lotów stwierdził że będzie trzymał pełne dane karty bo tak mu się podoba. Aż w końcu sklepik wyciekł wszystko co trzymał?

Zaloguj się aby komentować

Zaloguj się aby komentować

Czy IT w twoim miejscu pracy jest zorganizowane byle działało? W wielu miejscach taki stan niedługo się skończy (° ͜ʖ °)


KSC 2.0 czyli Nowelizacja ustawy o Krajowym Systemie Cyberbezpieczeństwa jest wdrożeniem unijnej dyrektywy NIS2.


Sektory takie jak:

  • Energia,

  • Transport,

  • Bankowość,

  • Infrastruktura rynków finansowych,

  • Ochrona zdrowia,

  • Zaopatrzenie w wodę pitną i jej dystrybucja,

  • Infrastruktura cyfrowa,

  • Ścieki,

  • Zarządzanie usługami ICT,

  • Administracja publiczna,

  • Przestrzeń kosmiczna,

  • Usługi pocztowe i kurierskie,

  • Gospodarowanie odpadami,

  • Produkcja, wytwarzanie i dystrybucja chemikaliów,

  • Produkcja, przetwarzanie i dystrybucja żywności,

  • Produkcja,

  • Dostawcy usług cyfrowych,

  • Badania naukowe,

  • Oraz firmy (podwykonawcy) które powyższe obsługują ༼ ͡° ͜ʖ ͡° ༽


Zostaną objęte nowymi wymogami i regulacjami.


Co nowego?

  • Obowiązkowe audyty systemów IT (sam siebie nie możesz zaudytować xD)

  • Wdrożenie zaleceń audytów ᕦ( ͡° ͜ʖ ͡°)ᕤ

  • Pojawia się odpowiedzialność osób decyzyjnych!

  • Jeśli Cię zhakują ale nie zrobiłeś audytu lub nie wdrożyłeś jego zaleceń - > płać grubo [̲̅$̲̅(̲̅ ͡° ͜ʖ ͡°̲̅)̲̅$̲̅]

Co będę robił?

  • Politykę bezpieczeństwa informacji i zarządzania ryzykiem,

  • Procedury obsługi incydentów i reagowania na nie,

  • Zarządzanie ciągłością działania (plany awaryjne, odzyskiwanie po awarii),

  • Bezpieczeństwo sieci i systemów OT/IT (m.in. segmentacja, kopie zapasowe, kontrola dostępu),

  • Szkolenie personelu i budowanie świadomości cyberzagrożeń,

  • Kryptografia i kontrola tożsamości, szczególnie przy dostępie do systemów krytycznych.


Na jakim jest to etapie?

Siódma iteracja projektu została przyjęta przez radę ministrów. Więc prawdopodobnie zostanie puszczona na głosowanie do sejmu i senatu jeszcze w tym roku.


Ile czasu na wdrożenie?

Projekt zakłada, że po jednomiesięcznym vacatio legis od wprowadzenia ustawy podmioty kluczowe i ważne będą miały jedynie sześć miesięcy na pełne dostosowanie się do nowych przepisów. W praktyce oznacza to konieczność rozpoczęcia przygotowań jeszcze przed formalnym przyjęciem ustawy. Konieczne jest wykonanie audytu, inwentaryzacji sprzętu i oprogramowania, ocena ryzyka i przegląd łańcucha dostaw, wdrożenie mechanizmów zarządzania podatnościami, raportowania incydentów czy wyznaczenie osób do kontaktu z Krajowym Systemem Cyberbezpieczeństwa, a także przeprowadzenie szkoleń.


Tak, to będzie kolejna papierologia, koszty i utrudnienia.

Zapewne pojawią się firmy typu "wdrożymy wam KSC", które będą żerować na wszelkich małych i średnich firmach.


Czy to potrzebne? Czasami trafiają się takie IT kwiatki że chyba jednak potrzebne. Wiele firm ma gdzieś bezpieczeństwo danych.


Backup danych firmowych? Dokumentacja bez której od razu będziesz mógł ogłosić bankructwo? Namawiam szefa od dawna. Nie widzi potrzeby, a ten 10 letni NAS na którym kiedyś ktoś zbudowano RAID 5 na pewno się nie wykrzaczy!


Więcej:

https://cyberdefence24.pl/cyberbezpieczenstwo/dostawcy-wysokiego-ryzyka-w-nowelizacji-ksc-ministerstwo-apeluje-do-politykow


https://crn.pl/artykuly/ustawa-o-ksc-2025-najnowszy-projekt/


#cyberbezpieczenstwo #cybersecurity #IT #bezpieczenstwo #informatyka

Zaloguj się aby komentować

Korea Południowa zhakowana.

tl;dw

Hakerzy było obecni w rządowym systemie od 2022 roku xD


Link w pierwszym komentarzu.


#cyberbezpieczenstwo #cybersecurity #wiadomosciswiat

56e2ca44-448b-4d2e-a170-4918ec59c760

Infostealer xD śmieszne słowo.

Po mojemu to wielki sukces, wzor kontroli i procedur że to wyłapali: 650 certyfikatów które urzędnicy wynieśli do domu.

U nas nawet nie ma czegoś takiego co można nazwać rządowym systemem XD węzeł krajowy?bramka do logowania na pierdyliard sposobów i spis przekierowań do tego pierdolnika co potworzyli i podublowali na każdym szczeblu: krajowym,wojewodzkim,powiatu, miasta,gminy i urzedu. Codziennie gdzieś jakis szfagier wpuszcza nowych wykonawców do szafek z naszymi danymi. Bo trzeci przetarg na czwartą mapkę online wygrali albo na BIP3.0 xD u nas nawet nie ma sensu tego hakować - nawet hakerzy muszą koniec końców wszędzie z buta zapierdalać

d34c6f09-264e-494e-bb07-aa85b6d942cd
0655fa2d-07c0-44b6-9c6f-5f26aa184db1

Zaloguj się aby komentować

Hasła, manager haseł?


Zacznij korzystać z kontaktów w outlook jak managera haseł.

Twój .PST przez lata stał się świętością.

Outlook po updacie stwierdza "podaj mi hasło do account . microsoft . com albo się nie uruchomię".

Uświadom sobie że pass do ms'a sieci w outlooku (° ͜ʖ °)


Nie przetłumaczysz, wciąż używa.


#cyberbezpieczenstwo #cybersecurity #password #komputery #informatyka

Zaloguj się aby komentować

Zaloguj się aby komentować